افزایش سوء استفاده برای نظارت بر شبکه های امن سایبری

شبکه برق ستون فقرات تمدن مدرن است و پیچیدگی آن با ادغام منابع انرژی تجدید پذیر، نسل توزیع شده و دستگاه های نظارت از راه دور برای خدمات برای مدیریت دارایی های شبکه مانند ترانسفورماتورها، زیر ایستگاهها و خطوط انتقال در زمان واقعی، این اتصال گسترش سطح حمله، ایجاد امنیت سایبری غیر قابل مذاکره از هر گونه راه حل نظارت بر سیستم های امنیتی قوی (حتی نیاز به شناسایی دقیق و سیستم های امنیتی دارد.)

چشم انداز تهدید به گسترش برای دارایی های شبکه

حمله برداری های اضطراری

تهدیدات سایبری که زیرساخت های بحرانی را هدف قرار می دهند، پیچیده تر شده اند.حمله کنندگان از گروه های تحت حمایت دولت به مجرمان سایبری و هک کننده ها می باشند.ج.ان.ان.ان.ان.ان.ان.د.ان.د.ان.د.ان.د.ان.د.ان.د.د.ان.د.د.د.ان.ان.ان.ان.ان.ان.ان.د.د.د.ان.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د.د

حوادث اخیر و تاثیر آنها

در سال 2021، حمله به خط لوله استعماری تحویل سوخت را در سراسر ایالات متحده مختل کرد [۲۶] ساحل شرقی، برجسته کردن چگونگی آسیب سیستم های OT به طور مستقیم، حملات ۲۰۱۵ و ۲۰۱۶ در شبکه های برق اوکراین نشان داد که دشمنان می توانند از راه دور شکستن زیر نور را دستکاری کنند تا این حوادث را خاموش کنند، تاکید می کند که راه حل های نظارت از راه دور باید با فرض که مهاجمان با انگیزه به آنها نفوذ کنند [F3:1]

اصول امنیت سایبری Core برای نظارت بر شبکه

طراحی یک سیستم نظارت از راه دور امن با اصول بنیادی آغاز می شود که باید به طور مداوم در تمام لایه های راه حل اعمال شود.

دفاع در عمق

هیچ اندازه امنیتی منفرد کافی نیست.یک رویکرد لایه ای تضمین می کند که اگر یک کنترل شکست بخورد، دیگران هنوز هم برای نظارت بر شبکه محافظت می کنند، این به معنی ترکیب تقسیم بندی شبکه، رمزگذاری، کنترل دسترسی و نظارت مداوم است.

حداقل دسترسی خصوصی و کنترل دسترسی مبتنی بر نقش

هر کاربر و دستگاه باید تنها مجوز لازم برای اجرای تابع خود را داشته باشد. پیاده سازی کنترل دسترسی مبتنی بر نقش (RBAC) از اقدامات غیر مجاز جلوگیری می کند و شعاع انفجار یک حساب کاربری به خطر افتاده را محدود می کند. احراز هویت چند عاملی (MFA) بیشتر تأیید هویت را تقویت می کند.

حفاظت از داده ها در Rest و در حمل و نقل

داده های حساس از دارایی های شبکه - از جمله خواندن ولتاژ، وضعیت استراحت و پارامترهای پیکربندی - باید هر دو را هنگام ذخیره و هنگام انتقال رمزگذاری شود.استفاده از TLS 1.3 برای ارتباطات و AES-256 برای ذخیره سازی استاندارد است. علاوه بر این، مدیریت کلید رمزنگاری باید استانداردهای تاسیس شده مانند کسانی که در IEEE] [F1 دستورالعمل برای امنیت شبکه هوشمند.

بخش بندی شبکه و منطقه

دارایی های شبکه بحرانی باید در مناطق شبکه ای مجزا با لیست های کنترل دسترسی دقیق قرار بگیرند. استاندارد ISA/IEC 62443 برای اتوماسیون صنعتی و سیستم های کنترل یک چارچوب قوی برای تعریف سطوح امنیتی و شبکه های تقسیم بندی شده به مناطق و هماهنگ سازی راه حل نظارت از راه دور هرگز اجازه اتصال مستقیم اینترنت به دستگاه های کنترل؛ به جای آن، استفاده از میزبان، سرورهای بی طرفی یا فایروال با قوانین.

نظارت مستمر و تشخیص حوادث

سیستم های تشخیص نفوذ (IDS) و اطلاعات امنیتی و ابزارهای مدیریت رویداد (SIEM) که برای محیط های OT طراحی شده اند، بر خلاف شبکه های IT، شبکه های OT الگوهای ترافیک پایدار و قابل پیش بینی را نشان می دهند و باعث می شوند که تشخیص همه دسترسی به رابط های نظارت از راه دور و تخریب رویدادها با وضعیت دارایی فیزیکی بتواند حملات اولیه نفوذ و تمرینات جدول را به طور منظم تأیید کند.

استراتژی های طراحی برای نظارت از راه دور امن

انتخاب معماری

یک معماری امن با جدایی روشن بین شبکه IT شرکت و شبکه OT آغاز می شود.سیستم نظارت از راه دور باید در یک منطقه غیرملیتاریزه (DMZ) مستقر شود که تمام داده ها جریان می یابد.از یک دروازه یا داده جهت دار برای جلوگیری از هر گونه ترافیک از جریان از شبکه خارج استفاده می کند در حالی که اجازه می دهد داده ها به جریان جریان در کنترل دو جهت، دستورالعمل های قوی رمزگذاری محیط زیست و حتی رمزگذاری کاربر تأیید شده است.

پروتکل های ارتباطی امن

پروتکل های میراث مانند Modbus و DNP3 اغلب فاقد رمزگذاری و احراز هویت هستند، هر زمان که امکان دارد، از انواع امن مانند Modbus/TCP بر روی TLS یا DNP3 Secure Authentication برای استقرار های جدید استفاده کنید، IEC 61850 را با پسوندهای امنیتی داخلی، تمام نقاط انتهایی از راه دور باید از VPN (WireGuard یا IPsec) برای تونل های رمزگذاری شده استفاده کنند.

سخت کردن دستگاه و قابلیت های سیستم عامل

دستگاه های نظارت از راه دور - رزین، متر هوشمند - باید قبل از استقرار سخت شوند [۱]، خدمات غیر ضروری را حذف کنید، اعتبار پیش فرض را تغییر دهید و بوت امن را که امضاهای سیستم عامل را تأیید می کند، فراهم می کند تا از اسکن آسیب پذیری منظم از تمام دستگاه ها جلوگیری شود.

اعتبار و مجوز

فراتر از MFA، پیاده سازی تأییدیه مبتنی بر گواهی برای ارتباطات ماشین به ماشین آلات، استفاده از یک زیرساخت کلید عمومی (PKI) برای صدور و بازگرداندن گواهینامه برای تمام دستگاه ها و کاربران است.برای داشبورد نظارت بر وب، اجرای سیاست های قوی رمز عبور و مدیریت جلسات پیش فرض و انجام بررسی های دسترسی دوره ای باید به اندازه کافی برای تشخیص دانه بین مهندسان، و مدیران سیستم تعمیر و نگهداری.

عملیات امنیتی و پاسخ به حوادث

یک راه حل نظارت از راه دور امن تنها به عنوان فرایندهایی است که از آن پشتیبانی می کند.ایجاد یک مرکز عملیات امنیتی اختصاصی (SOC) با کارکنان آموزش دیده در پروتکل های صنعتی است. ایجاد یک طرح پاسخ حادثه به طور خاص برای دارایی های شبکه، از جمله روش های پس انداز دستی در مورد سیستم نظارت خود به طور منظم به تمام تنظیمات و داده ها برای ذخیره سازی آفلاین.

پیاده سازی

انطباق و استانداردها

خدمات بهداشتی باید به الزامات نظارتی مانند NERC CIP (حفاظت از زیرساخت های انتخاباتی) در آمریکای شمالی، دستورالعمل NIS اتحادیه اروپا و کدهای شبکه محلی پایبند باشد. استانداردهای CIP NERC کنترل های امنیتی ویژه برای دارایی های سیستم الکتریکی عمده را به عهده می گیرد، اطمینان حاصل کنید که راه حل می تواند برای تولید گزارشات حسابرسی و گزارش های مورد نیاز برای انطباق.

ریسک فروش و زنجیره تامین

بسیاری از راه حل های نظارت از راه دور بر اجزای شخص ثالث، از سیستم عامل به پلتفرم های ابر متکی هستند. [۱] ارزیابی ریسک فروشنده کامل، شواهد اقدامات توسعه ایمن را انجام می دهند و نیاز به تعهدات قراردادی برای پچ سازی به موقع دارند.از ریشه سخت افزاری اعتماد و تأیید زنجیره تامین برای اطمینان از دستگاه ها با استفاده از منابع در مسیر دستکاری نمی شوند.

آموزش و آگاهی

خطای انسانی همچنان یک علت اصلی از حوادث امنیتی است. آموزش تمام پرسنل که با سیستم نظارت از راه دور تعامل دارند - از تکنسین های میدانی گرفته تا اپراتورهای اتاق را کنترل کنند - در اصول امنیت سایبری، خطرات فیشینگ، رسیدگی صحیح از اعتبار و گزارش فعالیت های مشکوک می تواند عادات خوبی را تقویت کند.

مسیر های آینده در Grid امنیت سایبری

هوش مصنوعی و یادگیری ماشین

AI /ML می تواند تشخیص ناهنجاری را با یادگیری رفتار عادی دارایی های شبکه و انحرافات در زمان واقعی افزایش دهد.این فن آوری ها همچنین می توانند اقدامات پاسخ خودکار را مانند جداسازی یک دستگاه به خطر انداخته، با این حال، آنها باید به دقت برای جلوگیری از مثبت کاذب که می تواند عملیات را مختل کند، تأیید شوند.

رمزنگاری کوانتومی-Resistant Cryptography

همانطور که پیشرفت محاسباتی کوانتومی، سیستم های رمزنگاری کلید عمومی فعلی آسیب پذیر خواهد شد.موسسه ملی استانداردها و فناوری (NIST) استاندارد سازی الگوریتم های پس از اندازه است.

ادغام با منابع انرژی توزیع شده (DER)

با گسترش خورشید پشت بام، ذخیره سازی باتری و شارژرهای برقی، نظارت از راه دور باید به میلیون ها دارایی کوچک گسترش یابد.سی این نقاط انتهایی در مقیاس نیاز به رمزنگاری سبک، دستگاه خودکار و نظارت بر ابر با کنترل دسترسی قوی دارند.

نتیجه گیری

طراحی راه حل های نظارت از راه دور امن برای دارایی های شبکه یک بار نیست بلکه تعهد مداوم برای انطباق با تهدیدات در حال تحول است.با جاسازی امنیت در هر لایه - از معماری و پروتکل های ارتباطی برای واکنش سخت و حادثه - خدمات می تواند جریان قابل اعتماد برق را که جامعه به آن بستگی دارد، محافظت کند، با چارچوب هایی مانند NERC و CIP443، نظارت بر امنیت شبکه های امنیتی مدرن را ادامه می دهد، به عنوان انعطاف پذیری شبکه های امنیتی فعال و نظارت دقیق، به منظور افزایش حالت سیستم عامل، به طور فعال، به منظور افزایش امنیت شبکه، به حالت سیستم عامل، به حالت سیستم عامل، به حالت سیستم عامل، اطمینان، اطمینان، به حالت سیستم عامل، به حالت سیستم عامل، به حالت سیستم عامل، به حالت سیستم عامل، اطمینان، اطمینان، اطمینان از آن بستگی دارد.